日志审计系统参数

合集下载

日志管理综合审计系统招标参数

日志管理综合审计系统招标参数

Weblogic、Resin、Websphere]、文件访问[VSftpd、Pureftpd、NCftpd、IISftpd、
Proftpd、Glftpd、Serv-u]、数据库服务[Oracle 、Mssql、Mysql、DB2 、Informix、
数据采集
Sybase]、WEB服务[Apache、Tomcat、Nginx、Weblogic、Resin、Websphere]、FTP 服务[VSftpd、NCftpd、Proftpd、Glftpd、Serv-u];(需要提供产品截图并加盖公
询; 5. 支持按日志文件的名称、内容进行检索,并提供页面下载原始日志文件; 6. 支持查询模版创建、修改、删除功能; 7. 支持查询结果导出;
策略管理功能 1. 支持内置归并策略,对HTTP数据进行自动归并处理; 2. *支持内置关联分析策略,可设定用户在规定时间内连续多次输入错误口令产生告警
或事件;(需要提供产品截图并加盖公章) 3. 支持数据策略,可设定采集多种WEB访问数据,包括:脚本访问、样式访问、图片
查询分析功能 1. *支持多种方式的查询检索,包括:日志检索、事件检索、告警检索、高级检索及文
件检索;(需要提供产品截图并加盖公章) 2. *提供高性能日志审计系统专利证书; 3. 支持以日志类型、时间范围及条件字段快速检索过滤; 4. 支持高级检索以多条件组合查询方式,可以将每一个日志字段作为查询条件进行查
章)
2. 支持SNMP日志采集,支持日志类型:网络及安全设备[Cisco、Array、Juniper、H3C、
神州数码、绿盟、天融信、安氏领信、深信服、网神]
3. 支持Opsec Lea日志采集;(需要提供产品截图并加盖公章)
4. 支持镜像数据采集,支持类型:数据库模块[Oracle、Mssql、Mysql、DB2、Informix、

工业安全审计系统技术参数

工业安全审计系统技术参数
3)定期检查平台存储的设备账号密码与设备实际密码是否匹配,以便进校验密码一致性,提高设备的安全性避免密码混乱无法登陆现象发生;
授权管理
1)支持自定义角色管理
2)支持按岗位授权
单点登录
1)支持无需安装任何控件,即可基于浏览器进行RDP,SSH,telnet,FTP/SFTP等协议的单点登录,实现跨浏览器和跨运维客户端操作系统的运维操作;
6)审计报表:报表支持按单次、周、月定时周期性生成,支持word、Excel、pdf格式,并且支持将生成报表发送到指定邮箱。
7)审计日志外发:审计日志可以采用syslog形式分类外发,至少可以分为系统类日志,内部审计日志,行为审计日志,违规命令日志,违规登录日志等。
8)录像回放:支持审计录像回放时自带实时动态水印,防止录像回放时敏感信息被截图和拍照。
工业安全运维审计系统技术参数
指标项目
指标参数
主要参数
硬件规格:
标准1U机箱,X86架构,标配6个千兆电口,1个console口,2个USB口,冗余电源,高性能多核CPU;16G内存,2T企业级机械硬盘
软件功能
安全代理机制,支持对网络设备、Windows主机、Linux主机、数据库、WEB、工业设备等资产进行单点登录和运维审计,支持账号统一管理、统一认证、统一授权以及事件告警、统计报表等功能
系统配置
1)系统支持管理员通过发布公告的形式,发送通知给所有运维用户,公告在设定时间范围内可以看到,过期后则删除。
2)支持IPV4和IPV6双协议栈下的管理与运维。
3)产品具备升级包合法校验功能,只有通过厂家合法途径获得的升级包和升级包和摘要签名,才能够完成系统升级,避免升级包被篡改或者非法上传。
4)支持配置数据与审计数据的备份与还原。

安恒日志审计参数

安恒日志审计参数

安恒日志审计参数什么是安恒日志审计参数?安恒日志审计参数是指在安全技术领域中,对于安恒日志审计系统中的参数进行配置和管理,以确保日志审计系统能够正常运行并满足安全需求。

日志审计是一种重要的安全措施,通过对系统、应用程序和网络设备生成的日志进行收集、分析和审计,可以帮助企业及时发现和应对安全事件,提高安全防护能力。

安恒日志审计参数的配置涉及到日志收集、存储、分析和报告等方面,合理的参数配置可以提高日志审计系统的性能和效率,同时也能够更好地满足企业的安全需求。

安恒日志审计参数的重要性在当今信息化时代,企业面临着日益复杂和多样化的安全威胁,安全事件的发生频率和影响范围也在不断增加。

通过配置和管理好安恒日志审计参数,可以帮助企业更好地应对这些安全威胁,保障信息系统的安全性和稳定性。

安恒日志审计参数的重要性主要体现在以下几个方面:1. 安全事件的及时发现和应对安恒日志审计系统能够对系统、应用程序和网络设备生成的日志进行实时收集和分析,通过合理配置参数,可以及时发现异常行为和安全事件的发生。

及时发现安全事件可以帮助企业快速采取应对措施,减少安全风险和损失。

2. 合规性要求的满足各行业都有自己的合规性要求,例如金融行业的PCI DSS、医疗行业的HIPAA等。

安恒日志审计参数的配置可以帮助企业满足这些合规性要求,减少合规性风险。

3. 性能和效率的提升合理配置安恒日志审计参数可以提高系统的性能和效率,减少资源的占用和浪费。

例如,可以通过配置合适的日志收集频率和存储策略,避免对系统造成过大的负载。

4. 安全事件的溯源和调查在发生安全事件后,通过分析安恒日志审计系统中的日志,可以追踪安全事件的溯源和调查,帮助企业了解事件发生的原因和过程,为后续的安全防护和调查提供依据。

安恒日志审计参数的配置安恒日志审计参数的配置应根据企业的具体需求和实际情况进行,下面列举了一些常见的参数配置建议:1. 日志收集参数•配置日志收集的对象:包括操作系统、数据库、应用程序、网络设备等,根据企业的实际情况进行选择。

日志管理综合审计系统-产品介绍

日志管理综合审计系统-产品介绍
明细型、统计型报告 满足合规性审计要求
Part 5
产品优势
产品优势
自研海量日志存储系统,千万级别日志量5秒内查询完成 全面的日志采集采集能力,能够采集所有日志类型 内置大量专家级日志规则,日志规则支持自定义配置 嵌入式Linux系统,安全性保障,保护数据安全 良好的扩展性,支持分布式部署,多点采集
日志综合审计系统
Hale Waihona Puke Part 2应用背景
日志管理现状
数量大 种类多
格式乱 分布广
日志种类多
• 网络设备:路由/交换/防火墙; • 主机系统:Unix/Linux/Windows; • 应用系统:OA/CRM/ERP/Web; • 数据库:Oracle/Mssql/Sybase;
日志数量大
• 单台防火墙的日志达百万/天; • 管理的日志源头至少成百上千;
安全审计
c)
d)
e) f)
应用安全
a)
7.1.4.3:
b)
第三级基本要求/技术要求/应用安全/ 安全审计
c)
d)
条款 应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录; 审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息; 应能够根据记录数据进行分析,并生成审计报表; 应对审计记录进行保护,避免受到未预期的删除、修改或覆盖等。
综合报表分析报告
自定义报表,统计分析日志信息 了解运维安全势态,发现安全隐患
Thanks
安全存储
日志统一集中安全存储, 防止日志被 删与丢失
部署方式
Part 4
功能介绍
产品架构
采集中心
实时分析引擎
告警

Linux服务器搭建日志审计系统

Linux服务器搭建日志审计系统

Linux服务器搭建日志审计系统在当前信息化社会的背景下,数据安全与合规性成为了企业和组织重要的课题。

为了保证服务器的安全性和数据的完整性,搭建一个高效可靠的日志审计系统势在必行。

本文将介绍如何使用Linux服务器搭建日志审计系统,并提供详细的配置步骤与注意事项。

一、准备工作在正式开始搭建日志审计系统之前,我们需要先进行准备工作。

首先,确保已经安装了最新版本的Linux操作系统,如CentOS、Ubuntu 等。

其次,确保服务器已连接到互联网,并可以正常访问外部网络。

最后,根据实际需求确定所需的审计系统软件和硬件配置。

二、安装必要的软件1. 安装审计系统软件在Linux服务器上安装审计系统软件是搭建日志审计系统的第一步。

根据实际需求选择合适的软件,在终端中使用包管理工具进行安装。

以CentOS系统为例,可以使用以下命令安装"Audit"软件包:sudo yum install audit2. 配置审计规则安装完审计系统软件后,我们需要配置审计规则以实现对目标系统的审计。

在Linux系统中,审计规则存储在"/etc/audit/audit.rules"文件中。

可以使用文本编辑器打开该文件,并根据需要添加或修改规则。

例如,可以使用以下命令打开该文件:sudo vi /etc/audit/audit.rules根据实际需求,可以配置文件访问、系统调用、进程创建等不同类型的审计规则。

配置完成后,保存文件并退出编辑器。

三、配置日志存储与备份配置日志存储与备份是搭建日志审计系统的关键一步。

在Linux系统中,可以通过修改日志存储路径、设置日志文件大小限制和备份策略等方式实现日志存储与备份控制。

1. 修改日志存储路径默认情况下,Linux系统的审计日志存储在"/var/log/audit"目录下。

如果需要修改存储路径,可以使用以下命令编辑"/etc/audit/auditd.conf"配置文件:sudo vi /etc/audit/auditd.conf找到并修改"log_file"参数的值,指定新的存储路径。

数据库审计设备详细技术参数

数据库审计设备详细技术参数
数据库安全配置检测
数据库潜在弱点检测
数据库用户弱口令检测
数据库所在主机漏洞检测
25.
★数据库攻击实时动态检测
针对数据库所在主机、数据库本身的网络攻击行为进行实时检测,支持对SQL注入、跨站脚本攻击、远程命令执行等攻击方式,对任何尝试的攻击操作都会产生告警
预置telnet、FTP高危指令检测规则,当数据库所在服务器的运维发生高危指令时立即告警
支持通过数据库访问查询量、客户端访问工具的统计进行分析,让管理人员及时掌握数各种访问方式访问数据库的情况
支持通过对数据库DCL操作、DDL操作、DML操作等进行数据库特权操作分析,管理人员可以掌握特权操作是否有越权和滥用情况
支持通过对数据库登陆失败、语句出错的情况的统计进行数据库异常分析,帮助审计人员了解数据库的异常情况
56.
★拓扑展现
通过网络拓扑真实展现客户各业务系统的逻辑架构,动态展示业务系统中应用系统、网络、数据库的性能、状态和安全告警事件
57.
★运维隔离
实现对敏感数据进行隔离保护和防御,进行特权账户与敏感数据隔离,避免危险性操作以及在运维审计阶段的敏感数据二次泄密
58.
★运维关联
通过与堡垒机关联解决通过运维协议访问数据库导致漏审的问题,实现全面审计
支持备份查看,以及自定义备份风险审计策略配置
当磁盘空间达到一定的阀值,支持自动清理最早的数据释放空间
85.
★自身排错支持
系统内置故障排错系统,帮助管理人员快速排查故障
可以支持对服务异常、许可证异常、审计异常、配置项异常、数据库表异常等大部分常见故障的检测,并可提供快速的解决办法
87.
★产品资质
具备公安部颁发的《计算机信息系统安全专用产品销售许可证》

启明星辰日志审计配置案例

启明星辰日志审计配置案例

启明星辰日志审计配置案例一、前言随着信息技术的不断发展和信息系统的日益复杂,企业面临着越来越多的信息安全挑战。

为了保护企业的信息安全,审计工作变得尤为重要。

在信息技术环境下,日志审计是一项非常重要的工作,它可以帮助企业监控系统的运行情况、检测安全事件并及时进行响应。

在企业信息安全管理中,对启明星辰日志审计的配置和管理尤为重要。

二、启明星辰日志审计介绍启明星辰日志审计是针对信息系统日志的监控、收集、存储和分析的一种技术。

它可以帮助企业发现异常事件、保障系统安全,以及满足合规性要求。

启明星辰日志审计系统可以监控和记录各种关键活动、操作和事件,包括用户登录、文件访问、系统配置变更等。

通过对这些日志进行分析,可以更好地了解系统的运行状况,及时预警和响应潜在的安全威胁。

三、启明星辰日志审计配置案例分析1. 确定审计需求在进行启明星辰日志审计配置之前,首先需要明确企业的审计需求。

这包括确定需要监控的系统、应用程序、关键事件,以及需要满足的合规性要求。

企业可能需要根据自身的真实情况,定制不同的审计策略。

2. 配置日志监控启明星辰日志审计配置的第一步是配置日志监控。

这需要确定监控目标,包括操作系统日志、数据库日志、网络设备日志等。

针对每个监控目标,需要确定监控的内容、采集频率、存储位置等参数。

3. 确定日志存储策略对于启明星辰日志审计系统而言,存储是一个非常重要的环节。

需要确定合理的日志存储策略,包括存储介质的选择、存储周期的设置、存储容量的规划等。

这些都需要根据企业的实际情况进行合理规划。

4. 配置日志检索和分析启明星辰日志审计系统还需要配置日志检索和分析功能。

这包括配置日志的索引规则、查询语法、报表生成和导出等功能。

通过这些功能,可以更方便地对日志进行检索和分析,及时发现异常事件。

5. 安全存储和备份为了保障日志的安全性和完整性,需要对日志进行安全存储和定期备份。

这需要配置合适的存储加密方式,以及制定合理的备份计划,确保即使系统发生故障或被攻击,日志数据也能够得到有效的恢复。

日志审计系统

日志审计系统
支持日志转发给第三方系统平台,支持设置多个日志转发IP地址,支持转发格式化日志或仅转发原始日志;
数据存储
支持对所管理设备的日志原始数据完整存储,支持数据本地集中存储、网络存储;
*支持根据设备重要程度设置独立设置每个被采集源的数据存储时间为1个月、3个月、6个月和永久保存等参数;
支持自定义存储位置,支持多盘并行存储,当磁盘满后自动切换存储位置,支持磁盘阵列、SAN、NAS等外部高性能存储;
统计报表管理
*系统支持智能报表创建,每添加一个日志源,系统自动分析日志源类型进行相应报表创建,无需人工干预,报表和资产一一对应;
报表支持基于全国地图、全球地图进行访问源、访问目的追踪。
支持自定义统计报表报告,支持PDF、word、execl、html等方式导出报表,支持实时报表、计划报表。
内置上百种报表模板。
支持基于拓扑图的日志源相关数据信息快速查看。
系统管理
支持用户按角色管理,支持三权分立;
支持将日志源管理权限分配给不同的操作管理员,不同用户管理不同日志源的日志,互不干扰;
支持设置非法用户访问控制策略;
系统具有防恶意暴力破解账号与口令功能,口令错误次数可设置,超过错误次数锁定,锁定时间可设置。
支持将常用IP地址或IP地址网段标记为自定义名称,在日志查询界面可以在IP列中对应悬浮显示自定义名称;
支持在一个日志源查询结果列表中以IP为条件直接跳转到其他日志源类型中进行查询;
支持在查询结果页面上直接下钻二次查询,快速定位关键日志,还可以返回上次查询条件;
查询结果可将归一化日志和原始日志同屏对比显示;
查询结果支持分页显示;
支持查询结果格式化日志、原始日志导出;
支持在日志查询结果上针对源IP、目的IP、操作、源端口、目的端口等字段一键快速统计,以饼图方式展示,对于源IP和目的IP(公网地址)还支持以中国地图、世界地图方式展示,在统计图上能够进行点击下钻查询对应条件的日志结果;

Loase日志管理综合审计系统用户手册V版

Loase日志管理综合审计系统用户手册V版

LogBase日志管理综合审计系统使用手册杭州思福迪信息技术有限公司SAFETYBASEINFOTECHCO.LTD2011.07版权声明版权所有2005-2011,杭州思福迪信息技术有限公司本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属杭州思福迪信息技术有限公司所有,受到有关产权及版权法保护。

任何个人、机构未经杭州思福迪信息技术有限公司的书面授权许可,不得以任何方式复制或引用本文件的任何片断。

商标信息SafetybaseLogAuditSystem、Logbase等是杭州思福迪信息技术有限公司的商标。

目录前言欢迎使用杭州思福迪信息有限公司竭诚为您提供的新一代网络安全产品——思福迪日志管理综合审计系统随着互联网的飞速发展,客户对网络系统中的安全设备和网络设备、应用系统和运行状况进行全面的监测、分析、评估是保障网络安全的重要手段。

网络安全是动态的,对已经建立的系统,如果没有实时的、集中的、可视化审计,就不能有效/及时的评估系统究竟是不是安全的,并及时发现安全隐患,所以网络安全需要集中的审计系统。

如果不能将在同一网络中多个相同或者不同厂商的产品实现技术上互操作,实现集中的审计,就无法发挥有效的安全性,就无法有效管理。

安全审计系统就可以满足这些要求,对网络中的各种设备和系统进行集中的、可视的综合审计,及时发现安全隐患,提高安全系统成效。

该产品是一款分布式,跨平台的网络日志管理审计系统,通过对网络设备、服务器、数据库、应用服务等通用计算机软硬件系统以及各种特定业务系统在运行过程中产生的日志、状态、操作等信息的采集,在实时分析的基础上,监测并发现各种异常事件,准确发出实时告警。

审计系统同时提供对存储的历史日志数据进行数据挖掘和关联分析,通过可视化的界面和报表向管理人员提供准确、详尽的统计分析数据和异常分析报告,协助管理人员及时发现安全漏洞,采取有效措施,提高整个计算机应用系统的安全等级。

api调用日志审计规则

api调用日志审计规则

api调用日志审计规则全文共四篇示例,供读者参考第一篇示例:API调用日志审计是现代企业信息系统中非常重要的一部分。

通过审计API调用日志,可以帮助企业监控和保护系统的安全性,确保系统的正常运行。

同时也可以帮助企业发现异常行为和安全威胁,及时采取措施进行处理。

建立一套严格的API调用日志审计规则对企业的信息安全水平至关重要。

一、审计范围API调用日志审计规则应当明确规定审计的范围,包括哪些API需要审计、审计的时间范围等。

应当细化到具体的业务接口,确保所有的API调用都能够被审计。

二、审计内容API调用日志审计规则应当明确规定审计的内容,包括被调用的API接口、调用方的信息、调用时间、调用参数等。

必要的情况下,还可以记录响应结果以及错误信息等。

三、审计频率API调用日志审计规则应当规定审计的频率。

通常建议是每天至少进行一次审计,以及在系统重要事件发生时进行实时审计。

这样可以确保及时发现并处理异常。

四、异常处理API调用日志审计规则应明确规定异常的处理流程。

当发现异常API调用时,应当立即通知相关人员,并采取相应的措施进行处理。

应当记录异常的详细情况以及处理结果。

五、审计记录保留API调用日志审计规则应当规定审计记录的保留时间和存储方式。

审计记录应按照规定的时间保存,同时需要加密存储以确保数据的安全性。

六、权限管理API调用日志审计规则应当规定审计人员的权限管理。

只有经过授权的人员才能够查看和操作审计记录,确保审计数据的安全性。

七、合规性要求API调用日志审计规则应当符合相关法律法规和行业标准的要求。

在审计API调用日志时,需要遵循相关的合规性规定,确保审计工作的合法性和有效性。

第二篇示例:API调用日志审计是一项非常重要的工作,它不仅能够帮助系统管理员了解系统的运行情况,还可以帮助企业监控系统的安全性和稳定性。

建立一套完善的API调用日志审计规则对于保障系统运行是非常必要的。

完善的API调用日志审计规则应当包括以下内容:1. 规定所有的API调用请求都需要记录日志,包括请求的时间、发起请求的用户、请求的内容等信息。

日志审计系统需求说明

日志审计系统需求说明

日志审计系统需求一、总体要求⏹支持对操作系统、数据库系统、网络设备进行自动采集,记录所有系统操作和数据库操作。

⏹支持SYSLOG和OPSEC LEA标准日志协议,能通过代理收集日志文件,并将日志统一格式化处理。

⏹对采集的日志可分类实时监控和自动告警。

⏹对收集的日志信息可按日志所有属性进行组合查询和提供报表。

⏹能按日志来源、类型、日期进行存储。

⏹日志审计系统部署:日志审计系统网络拓扑,日志审计系统数据库服务器,采集器,分析入库服务器。

二、具体要求2.1日志收集对象要求2.2 日志收集方式要求需要支持的协议有syslog、snmp trap、windows log、checkpoint opsec、database、file、xml、soap等等。

⏹主动信息采集对路由器、交换机网络设备的日志采集支持采用SYSLOG(UDP514)和OPSEC LEA协议形式自动采集。

⏹日志文件采集支持本地系统平台上通过安装Agent采集日志文件采集日志信息。

⏹性能状态探测能获取系统平台的CPU、内存、端口使用率、应用的响应时间、进程数、TCP连接数、负载等性能参数。

2.3日志分析功能要求2.3.1告警功能⏹支持对紧急、严重日志进行自动报警,可自定义需报警的日志类型。

⏹监控台支持对收集的全部日志进行分类实时监控。

⏹应该能够将各种不同的日志格式表示为统一的日志数据格式。

且统一格式时不能造成字段丢失。

⏹能自动对各种类型的日志进行实时分析,并能将紧急、严重的事件日志通过设备远程主控台、短信、邮件、电话语音提示等方式向管理员发送实时告警消息,支持自定义报警日志的类型。

⏹通过对网络设备及系统平台的性能状态、安全访问、异常事件产生的日志进行分析统计,按数据源输出监控分析报表。

⏹支持对日志进行基于时间、源地址、目的地址、协议类型、危险级别等日志所有属性字段的组合搜索查询。

2.4 日志存储功能要求⏹可将收集的日志进行集中存储在日志服务器或外部存储设备。

安恒日志审计参数

安恒日志审计参数

安恒日志审计参数安恒日志审计参数是指在安恒日志审计系统中用于配置和指导日志审计工作的各项参数。

在安恒日志审计系统中,通过合理的设置和调整这些参数,可以有效地实现对系统日志的收集、分析、查询和报告,从而提高系统的安全性和运行效率。

安恒日志审计参数包括日志收集参数。

这些参数主要用于配置系统对各种日志来源的收集策略,包括服务器、网络设备、存储设备等。

通过设置日志收集参数,可以指定需要收集的日志类型、收集频率、存储位置、保留期限等信息,从而确保系统能够及时、完整地获取各类重要日志数据。

安恒日志审计参数还包括日志分析参数。

这些参数用于配置系统对收集到的日志数据进行分析和建模,实现对异常行为和安全事件的检测和识别。

通过设置日志分析参数,可以定义系统对日志数据的分析算法、规则库、阈值设置等,从而实现对安全事件的实时监控和预警,并能够进行相关的自动化响应和处理。

安恒日志审计参数还包括日志查询参数。

这些参数用于配置系统对存储的日志数据进行高效查询和检索,方便管理员和安全人员快速地找到需要的信息。

通过设置日志查询参数,可以指定查询范围、查询条件、数据展示方式等,从而实现对日志数据的灵活、快速地检索和分析。

安恒日志审计参数还包括日志报告参数。

这些参数用于配置系统生成各类日志审计报告的方式和内容,为安全管理人员提供全面的安全状态和运行情况。

通过设置日志报告参数,可以定义报告格式、内容结构、发送方式等,从而确保系统能够生成各类定制化、精准的日志报告,为安全管理人员提供决策支持和运行评估。

安恒日志审计参数是安恒日志审计系统中非常重要的组成部分,通过合理的设置和调整这些参数,可以实现对系统日志的全面管理和审计,为系统的安全管理和运行效率提供保障。

安恒日志审计参数的配置也需要根据具体的安全需求和实际情况进行灵活调整,以确保系统能够充分发挥其安全审计功能。

安恒日志审计参数

安恒日志审计参数

安恒日志审计参数安恒日志审计参数是指在安恒日志审计系统中,用于控制日志审计行为和保护系统安全的一系列设置或配置。

这些参数可以帮助系统管理员对系统日志进行更有效的监控和审计,从而及时发现和阻止潜在的安全威胁。

在本文中,我将介绍安恒日志审计参数的重要性、常见的参数设置及其作用,以及如何根据实际需求进行参数配置。

安恒日志审计参数的重要性不言而喻。

在当前的网络环境中,各种类型的安全威胁层出不穷,如黑客攻击、恶意软件感染、内部人员的误操作等。

为了及时发现和应对这些威胁,日志审计成为了保障系统安全的重要手段之一。

而安恒日志审计参数作为日志审计系统的核心设置,直接影响着日志的采集、存储、分析和报告等功能的实施效果,合理设置安恒日志审计参数显得尤为重要。

常见的安恒日志审计参数包括日志采集规则、日志存储策略、日志分析规则、告警设置等。

一般来说,日志采集规则用于指定哪些日志需要进行采集,从而确保系统日志的全面记录;日志存储策略用于设置日志的存储周期、存储位置和存储格式等,以便后续的检索和分析;日志分析规则用于定义针对特定日志内容的分析方式,以发现异常行为或可能的威胁;告警设置则用于配置日志审计系统的告警方式和触发条件,以便及时通知管理员发现的潜在问题。

针对这些参数,系统管理员可以根据自身的安全需求和实际情况进行灵活配置。

对于日志采集规则,管理员可以根据系统的重要性和可疑性进行筛选,将重点放在潜在风险较高的部分;对于日志存储策略,可以根据法规合规要求和存储资源的可用性进行灵活调整,以充分利用存储资源并满足合规要求;对于日志分析规则,可以根据实际情况调整分析的深度和广度,提高异常行为的检测;对于告警设置,可以根据实际管理水平和响应能力来调整告警的频率和优先级。

在实际配置安恒日志审计参数时,还需要考虑日志审计系统的整体架构和辅助工具的使用。

是否需要使用安恒日志审计系统提供的分析工具和报表工具,以及与其他安全产品的集成情况等。

安恒日志审计参数

安恒日志审计参数

安恒日志审计参数日志审计是组织对内部日志数据进行审查和分析的过程,以确保其合规性和完整性。

在中国,日志审计越来越受到重视,因为日志数据是了解公司运营情况和风险的重要依据。

在这个数字化时代,日志审计已经成为一种必要的管理和监督手段,可以帮助企业确保业务连续性、发现潜在问题并加以解决。

安恒日志审计是一种广泛使用的日志审计工具,可以帮助企业对日志数据进行审计和分析。

它具有较强的灵活性和可扩展性,可以适应各种规模和类型的组织。

安恒日志审计还提供了丰富的参数设置功能,使得企业可以根据自己的需求和喜好对审计参数进行设置,以获得更加精准的审计结果。

安恒日志审计的审计参数包括以下几个方面:1.审计范围:企业可以根据自己的需求设置审计范围,包括审计特定系统、应用程序或网络服务。

这样可以确保审计工作仅限于关注自己需要了解的领域,避免过度审查和影响业务运营。

2.审计类型:企业可以选择对日志数据进行事件审计、搜索审计、密码审计等不同类型的审计,以获取更加全面和精准的审计结果。

3.审计深入程度:企业可以根据自己的需求设置审计深入程度,包括审计数据的时间戳、用户名、密码等信息,以及对数据进行类型、格式和大小等方面的筛选。

这样可以确保审计工作更加细致和精准,避免遗漏和误判。

4.审计结果提醒:企业可以设置审计结果提醒,包括邮件、短信或内部通知等方式,以便及时提醒审计结果,避免对业务运营造成影响。

5.审计报告:企业可以根据自己的需求设置审计报告格式和样式,包括封面、目录、正文、结论和建议等部分,以便向管理层提供更加全面和客观的审计结果。

总的来说,安恒日志审计是一种功能强大的工具,可以帮助企业对内部日志数据进行审计和分析,提高企业的运营效率和管理水平。

通过设置合理的审计参数,企业可以确保审计工作顺利进行,避免因为审计工作不充分或不当而影响企业的业务运营。

同时,企业还可以通过日志审计发现潜在的风险和问题,及时采取措施加以解决,确保企业的可持续发展。

综合日志审计系统招标参数

综合日志审计系统招标参数
11)★支持扩展对资产脆弱性进行扫描,发现系统漏洞,并发扫描主机数设置,最大支持台并发。支持多种扫描策略模板,方便用户快速选择,支持对任何一个扫描策略进行扫描参数设定,须提供系统界面截图证明;
12)★在资产管理界面可查看每个资产设备本身产生的事件信息、关联告警信息,并且支持向下钻取,直接进入事件列表、关联告警列表。
3)系统支持以列表的形式显示某个管理区域中的所有资产清单;
4)★系统提供基于资产的拓扑视图,可以按默认,略图和详图三种模式显示资产拓扑节点;
5)★拓扑视图可以显示被审计资产之间的网络连接关系。用户可以手工编辑拓扑,包括添加节点,添加编辑连线,任意拖动节点,可以对拓扑图进行缩放,可以更换拓扑图背景;
6)用户在拓扑图上添加的资产节点等同于在资产列表中添加资产节点;
日志采集
1)无需另外安装软件组件,审计中心即可通过 、、\、文件\文件夹、、、、等多种方式完成日志收集功能;
2)可灵活定制不支持的数据源采集,而无须改动代码.
日志范式化
1)系统必须具备日志范式化功能,实现对异构日志格式的统一化;
2)范式化字段至少应包括事件接收时间、事件产生时间、事件持续时间、用户名称、源地址、源地址、源端口、操作、目的地址、目的地址、目的端口、事件名称、事件摘要、等级、原始等级、原始类型、网络协议、网络应用协议、设备地址、设备名称、设备类型等;
)可以建立日志合并条件,设定合并的时间范围。
日志采集器
1)系统同时提供独立的日志采集器用于日志的采集,日志采集器可分布式部署;
2)日志采集器支持以、、\、文件\文件夹、、、、等多种方式完成日志收集;
3)日志采集器在接收到日志后可以进行日志过滤,对日志信息进行筛选;
4)日志采集器可实时或按设定的时间将指定的日志送到审计中心;

货物的技术规格、参数和要求表

货物的技术规格、参数和要求表
C..售后服务
提供 3 年免费升级维护;安装调试后 1 天本地操作及免 费培训;提供 24 小时支持热线;本地应急响应时间<=2 小 时。
D.安装及验收要求
1 安装地点:医院指定地点内。
2 安装、Leabharlann 试完成时间:到货后一周内。3 安装标准:符合国家有关技术规范和技术标准。
4 验收标准:技术资料应和投标文件的技术一致,并符合 我国的相关规范和标准。
E.到货与付款:
1.到货期:合同签定后 30 天内。
2.付款方法和条件:安装调试验收合格后 30 天内付至 95%,余款 5%在一年后(5 个工作日内)付清。
2.10 系统监控:
①支持系统运行状态监控。包括日志流量、内存使用率、 CPU 使用率和存储空间使用率; ②支持实时日志监控;支持实时告警事件监控;支持实时 安全事件监控 2.11 系统管理;
支持三权分立方式管理系统,账户分为操作管理员、账 户管理员和审计管理员三种角色。 2.12 系统展示: ①支持 WEB 展示;支持自动拓扑图生成,拓扑图可显示日 志来源与服务器的连接健康状态; ②支持实时安全事件数量趋势图;支持实时日志数量趋势 图;支持实时报表展示; 2.13 其他指标: 支持 B/S 模式管理;支持 SSL 加密模式访问;支持日志转 发。 ★2.14 多点多级:支持多点多级部署。
★NetbIOS 协议扫描: 可通过 NetbIOS 协议扫描内网的主机信息,扫描结果将列 出每个主机的 IP 地址、MAC 地址和主机名等,然后可以将 其加入某个用户组中,逐步完善组织结构的管理。 本地认证、第三方服务器认证: 支持本地设置用户名、密码的 portal 认证;、Ad 域、LDAP、 Radius、POP3、Proxy 等第三方认证服务器; 单点登录: 支持 AD、POP3、Proxy、PPPOE、 H3C IMC/CAMS、锐捷 SAM、 城市热点、web 认证等系统进行认证单点登录,简化用户操 作 短信、微信认证 支持短信认证方式,用户输入手机号作为用户名,通过短 信猫或短信平台发送验证码;该认证页面可自定义。并且 支持基于 cookie 和 mac 的免认证方式。支持与微信公众号 结合的认证方式,用户关注微信公众号后即通过身份认证。 支持点一点、连一连等多种方式。

网络交换机6台,参数如下:

网络交换机6台,参数如下:

网络交换机 6 台,参数如下:1、多业务模块化交换机,交换容量≥ 5.98Tbps ;转发性能≥ 220Mpps;★2、提供固定千兆以太网电口≥ 24 个,光口≥ 8 个,万兆 SFP+光口≥ 4 个;3、支持虚拟化技术 ( 包括横向虚拟化和纵向虚拟化 ) ,实现设备的多虚一功能,能够将多台交换机虚拟化为一台逻辑设备,可以实现一致的转发表项;★4、支持扩容防火墙模块插卡功能,提供权威机构检验报告、官网截图和查询链接;★5、支持创新的 VxLAN技术,可以同时支持 VxLAN二三层网关,支持纵向虚拟化,提供官网截图及连接证明;6、支持 RIP、OSPFv2/v3、 BGP/BGP4+forIPV6、ISIS/ISISv6,支持策略路由;7、设备支持 10KV业务端口防雷能力,使其在比较恶劣的工作环境中也能极大的降低雷击对设备的损坏率;★8、支持 IEEE 802.1ae(MACsec)介质访问控制安全技术,提供权威机构检验报告、官网截图和查询链接;9、管理方式:支持 SNMPv1/v2/v3,WEB网管,支持命令行接口(CLI),Telnet ,Console 口进行配置,支持系统日志,分级告警,调试信息输出;★10、提供产品入网许可证书复印件, CMMI5、QC080000、知识产权管理体系认证证书复印件;11、每台配置模块化双交流电源、模块化双风扇、每台配置 1 根 5 米万兆虚拟化电缆。

网络路由器 6 台,参数如下:1、★提供可插拔业务插槽≥ 6 个, 提供官网截图;2、业务转发性能≥ 180Mpps,提供官网截图;3、支持双主控、双电源;4、支持虚拟化技术,实现设备的多虚一功能,能够将多台路由器虚拟化为一台逻辑设备,可以实现一致的转发表项;5、支持以太网虚拟化互联(EVI)技术来完成数据中心二层互联需求;6、★设备支持 VXlan 技术 , 提供官网截图;7、★设备支持对系统软硬件部件的内部事件、状态进行监控,出现问题时收集实时信息并自动修复 , 并能将实时信息发送到指定的邮箱 , 提供官网截图;8、设备支持 Openflow 功能,大幅简化网络的管理及维护难度 , 实现网络流量的灵活控制;9、支持 PPP、 PPPoE Client 、 PPPoE Server 等,支持静态路由,策略路由,动态路由协议: RIP、OSPF、BGP、 IS-IS ;10、★支持广域网优化功能,支持对 HTTP/FTP等 TCP业务流量进行优化传输技术,提高广域网带宽利用率,提供权威第三方机构的测试报告;11、★支持密钥和 IPSEC安全策略集中管理,基于 IPSEC安全模型,属于同一组的所有成员共享相同的策略及密钥;提供权威第三方机构的测试报告;12、★支持利用 U 盘 0 配置方式实现设备开局部署,并提供支持此功能的权威第三方机构的测试报告;13、★厂商应具有 ISO 50001 能源管理体系认证、知识产权管理体系认证并提供证书复印件;原厂商必需通过知识产权管理体系认证,提供知识产权管理体系认证证书复印件;14、提供厂商三年质保函原件,提供厂商本项目授权书原件。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
安全性要求
通过SSL加密对数据传输等进行处理;
采用B/S架构,HTTPS访问;
部署
支持集中和分布式部署;
采用B/S架构操作方式,无需安装客户端软件。
★支持采集器扩展部署。
资产管理
资产管理
资产管理:可以添加、修改、删除资产;对资产的基本属性进行维护;资产可以增加自定义属性。
资产支持组织管理、网络管理
★系统支持对IP对象的自动发现功能;对自动发现的设备可以转资产或删除,提供功能证明。
★被采设备无需安装任何代理;
日志采集器可实时或按设定的时间将指定的日志送到审计中心;
日志采集器在将日志送往审计中心的时候,可以制定传送策略,仅传送符合条件的日志;
审计中心可以支持多个日志采集器。
标准化
对日志格式进行标准化操作时,将不破坏原始日志内容。
系统从不同设备或系统中所获得的各类日志、事件中抽取相关片段准确和完整地映射至安全事件的标准字段
★事件流程处理:支持对事件的处理流程管理,对事件处理进行任务分配,对事件处理流程进行监控,事件流程处理完成后进行入库。
日志采集
采集对象
系统满足设备的信息采集要求,主要包括:
1.安全设备:启明WAF防火墙、绿盟IDS、华为防火墙、Juniper防火墙、天融信防火墙等;
2.操作系统:Linux、Windows、Window server、Uinx等操作系统;
厂商具有信息安全等级保护安全建设服务机构能力评估合格证书
2.系统需可在关联分析引擎上设置过滤条件,可以过滤掉该类型的安全事件的实时显示,而该安全事件仍需要保存到安全事件数据库中。既要给管理员的实时监控提供了方便,又要在以后需要的时候查看分析这些安全事件数据。
归并
3.系统需具有归并技术,安全事件收集代理会在一段时间内比较收到的安全事件,如果安全事件相同,则只需发送一条安全事件,该安全事件应包括安全事件详情及该安全事件发生的次数,这样可以减少安全事件通信量;
7.★支持更加精确的专家模式查询,根据页面的指导提示,通过组合查询表达式完成精确查询。
关联策略
1.为了挖掘不同类型、来源于不同设备或系统的日志或安全事件之间可能存在的关联关系,系统提供了GUI方式的关联规则设置功能,关联的类型包括基于规则和基于统计的。
2.支持基于因果式的状态关联分析
3.★支持基于异常统计模型的检查分析功能,如:识别异常的流量攻击等,提供功能证明
关联事件
1.若日志满足系统内置或用户定义的关联策略,将产生关联事件;
2.关联事件管理可以统一监控事件的命中情况,包括来源的设备、事件类型、最近命中时间以及命中总次数等。
日志审计
审计事件
1.支持显示审计事件分类统计列表,根据审计策略名称、审计事件类型、被审计人员、目标设备地址四个维度展现。
2.通过事件总数查看具体的审计事件,并可以查看产生该审计事件的原始事件的详细内容和归并数量。
配置管理
1.支持设置日志存储备份策略。包括系统日志保存期(天)、磁盘使用率百分比;
2.支持日志文件备份到外部存储设备,包括FTP/NFS等;
3.支持系统配置修改图形化(如修改主机名、IP地址等)
资质
产品资质
1.★产品具有公安部信息安全检测中心检验报告
2.产品具有《销售许可证》
厂商资质
厂商具有中国信息安全认证中心颁发的信息系统安全集成一级服务资质
安全仪表板
仪表板
仪表板应内置支持下列内容:
★整体安全概况(包括攻击地图展示,事件来源基于地域及组织)提供功能证明
安全资产概况
告警概况
安全事件概况
审计事件概况
还可以支持自定义仪表板,客户可以选择对应的微件,组成想要关注的仪表展现内容
IPV6支持
IPV6
★系统全面支持IPV6,提供功能证明。
系统配置管理
对安全事件重新定级。能根据统一的安全策略,按照安全设备识别名、事件类别、事件级别等所有可能的条件及各种条件的组合对事件严重级别进行重定义
系统能够将标准格式的事件写入存储设备
系统的标准化策略具备良好的可扩展性,可通过配置文件或界面实现管理功能
日志处理
过滤
1.系统既可以完全收集采集对象上的日志信息,也支持在安全事件收集引擎上设置过滤条件,可过滤出无关安全事件,满足根据实际业务需求减少采集对象发送到核心服务器的安全事件数,从而减少对网络带宽和数据库存储空间地占用。
日志
(★为必须满足的参数,若不满足废标处理,要求所有★必须提供截图,如发现功能造假招标方有权取消资格并追究责任)
日志审计系统
指标项
功能描述
整体概述
系统要求
标准机架式硬件设备,支持50个采集源,日志处理速率<=1000 EPS,日志容量:2亿条,无需在被采集目标系统上安装任何软件;产品功能的实现无需额外增加服务器等设备。采用B/S架构操作方式,无需安装客户端软件。
3.数据库:Oracle、MySQL、SQLServer等;
4.应用系统:如Apache、Tomcat、IIS、weblogic等;
5.网络设备:主流的路由器、交换机、负载均衡等网络设备等,如Cisco、华为、juniper等。
采集接口
系统需支持Syslog、Syslog-ng 、SNMPTrap、文件、WMI、FTP、数据库 等协议采集日志;
报表管理
报表管理
包括报表内置实例管理和报表任务管理
知识库管理
知识库管理
系统内置日志接入配置指导、典型日志事件介绍、安全经验等。并支持自定义创建增加知识库内容。
用户管理
用户管理
支持根据三权分立的原则和要求进行职、权分离,对系统本身进行分角色定义,如管理员只负责完成设备的初始配置,规则配置员只负责审计规则的建立,审计员只负责查看相关的审计结果及告警内容;日志员只负责完成对系统本身的用户操作日志管理。
审计类型
1.可自定义审计类型配合不同的审计策略。
审计对象
1.支持审计对象的定义,包括:审计目标对象、审计行为对象、审计行为执行者对象、审计来源对象、审计时间段对象等。
审计人员
1.支持定义部门和人员的对应关系。
2.支持定义人员与账号的对应关系。
二级接入
接收下级审计系统转发告警
支持接收来自下级日志审计系统转发的告警日志进行二次分析、关联。
审计策略模板
1.提供预置审计策略模板,包括:Windows主机类审计策略模板、Linux/Unix主机类审计策略模板、防火墙类审计策略模板、扫描器类审计策略模板、IDS/IPS类审计策略模板、防病毒类审计策略模板、数据库系统类审计策略模板、萨班斯审计策略模版、等级保护审计模板等。
2.支持从模板创建审计策略。
告警
管理
告警处理
对于告警的处理主要包括清除(认为不是问题)、确认(认为可能是问题)。
告警监控
1.以列表的方式展示告警;
2.告警声音设置
3.告警过滤策略
告警策略
1.系统支持通过GUI设置告警策略。
2.★系统内置丰富关联/审计类告警策略,并灵活支持自定义策略。
全文检索
全文检索
为了便于操作,系统提供了一个全文检索功能。能对系统内的对象提供全文检索功能,对于海量数据的检索可限定检索时间段(主要针对安全事件)。全文检索提供一个输入栏,需要置顶,在任何页面都能够看到。
4.对单位时间内发生的大量安全事件,按照维护要求和实际管理情况,对指定安全设备进行告警安全事件归并;可以通过安全事件严重程度级别、安全事件类别、安全事件标题等安全事件属性进行归并。
日志分析
日志查询
5.支持根据设备类型,按日期展示日志的接入情况,包含不同级别日志数量统计;
6.支持简单易用的日志查询普通模式,根据系捷使用;
3.支持导出PDF、WORD、EXCEL、CSV报告。
审计策略
1.支持自定义审计策略。
2.提供可视化方式进行策略制定。
3.支持从审计策略模板直接创建策略。
4.支持策略的导入导出。
5.可通过事件的任意字段制定规则创建策略。
6.审计策略命中后可以定义告警并通过相应方式转发,如:SYSLOG、邮件等。
7.审计策略可以定义审计事件的名称、分类、级别以及命中后是否继续匹配其余审计策略。
相关文档
最新文档